Overeenkomst voor medewerkers inzake geheimhouding en systeemgebruik
Versie 1.0.2 · Stand: 15 september 2026
De Duitse versie is bindend.
1. Onderwerp en verhouding tot de arbeids- of dienstverleningsovereenkomst
Deze overeenkomst wordt gesloten tussen BGGI GmbH, Rostocker Straße 43, 53117 Bonn, HRB 26753 Amtsgericht Bonn („BGGI”), en de medewerker die haar digitaal via het platform „Love your life” aanvaardt („medewerker”).
Deze overeenkomst is geen arbeidsovereenkomst. Zij regelt noch de beloning noch de arbeidstijd als verschuldigde prestatie, noch vakantie noch beëindiging van het dienstverband. De arbeids- of dienstverleningsovereenkomst wordt buiten het platform gesloten en blijft door deze overeenkomst onverlet.
Onderwerp zijn uitsluitend de geheimhouding en het gebruik van de systemen van BGGI.
2. Geheimhouding
Medewerkers bewaren stilzwijgen over alle zaken waarvan zij kennis hebben gekregen. Dit geldt voor gegevens van patiënten, voor informatie van artsen, klinieken, bureaus en dienstverleners en voor bedrijfsgeheimen en voorwaarden van BGGI.
De geheimhoudingsplicht geldt tegenover iedereen, ook tegenover familieleden, en blijft na afloop van de werkzaamheden onbeperkt in de tijd bestaan.
Wettelijke, beroepsrechtelijke en strafrechtelijke geheimhoudingsplichten en wettelijke inlichtingenplichten blijven onverlet.
3. Omgang met gezondheidsgegevens
Gezondheidsgegevens zijn bijzonder beschermde gegevens in de zin van art. 9 AVG. Zij worden uitsluitend verwerkt voor de behandeling van het betreffende dossier en alleen toegankelijk gemaakt voor de personen die ze voor hun taak nodig hebben.
Gegevens worden niet geopend uit nieuwsgierigheid, uit persoonlijke interesse of zonder verband met een eigen taak — ook niet als technische toegang mogelijk zou zijn. Toegang wordt gelogd.
Gezondheidsgegevens worden niet overgebracht naar privéapparaten, privéopslag of privémailboxen en niet afgedrukt, tenzij dit voor de taak noodzakelijk is.
4. Rol- en gebiedsrechten
Medewerkers krijgen alleen rechten voor de gebieden die zij voor hun taak nodig hebben en alleen op het daarvoor vereiste niveau (bekijken, bewerken, goedkeuren).
Rechten worden niet uitgebreid, niet gedeeld en niet aan anderen doorgegeven. Valt op dat een recht verder reikt dan de taak vereist, dan wordt dit aan het beheer gemeld.
5. Verplichte tweefactorauthenticatie voor beheeraccounts
Voor toegang tot het beheergedeelte is de tweede factor verplicht. De instelling gebeurt via de in het platform aangeboden weg; zonder geactiveerde tweede factor is er geen toegang.
De tweede factor is persoonlijk. Codes, herstelsleutels en apparaten worden niet doorgegeven. Verlies van een apparaat of sleutel wordt onverwijld gemeld.
6. Tijdregistratie
Het platform registreert begin, einde en onderbrekingen van het werk en de aard van het geregistreerde tijdvak. Doel is naleving van de wettelijke registratieplichten, facturering en planning.
De tijdregistratie dient niet voor prestatie- of gedragscontrole. Er vindt geen heimelijke observatie plaats.
Medewerkers kunnen hun eigen tijden op elk moment inzien en een correctie aanvragen. Medezeggenschapsrechten van de werknemersvertegenwoordiging blijven onverlet. [Placeholder — bewaartermijn en evaluatieregels vast te stellen door de directie]
7. Apparaten en toegang
Ter beschikking gestelde apparaten, inloggegevens en sleutels worden zorgvuldig bewaard en alleen voor de taak gebruikt. Inloggegevens zijn persoonlijk en worden niet doorgegeven.
Beeldschermen worden vergrendeld bij het verlaten van de werkplek. Vanaf open netwerken vindt toegang alleen plaats via een beveiligde verbinding.
Een vermoeden van verlies of onbevoegd gebruik van apparaten of toegangen wordt onverwijld gemeld.
8. Geen privé doorgeven van patiëntgegevens
Informatie over patiënten wordt niet privé doorgegeven, niet in privéberichtendiensten of sociale netwerken genoemd en niet gefotografeerd of opgenomen.
Ook beschrijvingen die anoniem lijken, kunnen een persoon herkenbaar maken; daarom wordt ook daarvan afgezien.
9. Meldplicht bij vermoeden van een inbreuk op de gegevensbescherming
Elk vermoeden van een inbreuk in verband met persoonsgegevens — verloren documenten, een verkeerd geadresseerd bericht, toegang door een onbevoegde, een verloren apparaat — wordt onverwijld gemeld aan het beheer en aan de functionaris voor gegevensbescherming.
De melding gebeurt ook als het incident door de persoon zelf is veroorzaakt. Een onverwijlde melding wordt de meldende persoon niet aangerekend; de wettelijke termijnen van BGGI hangen ervan af.
10. Einde van de werkzaamheden
Bij het einde van de werkzaamheden worden alle apparaten, documenten, gegevensdragers en sleutels onverwijld ingeleverd; de toegangen worden geblokkeerd en lopende sessies beëindigd.
Kopieën van bedrijfsgegevens worden niet behouden. De geheimhoudingsplicht volgens artikel 2 blijft bestaan.
11. Slotbepalingen
Het recht van de Bondsrepubliek Duitsland is van toepassing. Mochten afzonderlijke bepalingen ongeldig zijn, dan blijft de overeenkomst voor het overige geldig.
Wijzigingen vereisen de tekstvorm. De Duitse versie van deze overeenkomst is doorslaggevend; vertalingen dienen uitsluitend ter informatie.
Wijzigingsgeschiedenis
- 2026-09-08 — Versie 1.0 — eerste versie.
- 2026-09-15 — Versie 1.0: begrippen en toon geharmoniseerd — overal „verrichte diensten” en „kosten voor verrichte diensten”, taalgebruik helder en gericht op samenwerking; begeleiding via het platform als verzoek geformuleerd; merk Love your life.

